Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
एंड्रॉइड सुरक्षारिवर्स इंजीनियरिंगडीबगर्सCTFपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाबाइनरी विश्लेषणलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubbrnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

हाथों-हाथ अभ्यास चुनौतियाँ Flutter अनुप्रयोगों को रिवर्स इंजीनियर करना सीखने के लिए।

रिपॉजिटरी देखें
526323 दिन पहलेKitploit द्वारा समीक्षित

Flutter Reverse Engineering Labs

इस रिपॉजिटरी में फ़्लटर अनुप्रयोगों के रिवर्स इंजीनियरिंग को पेश करने के लिए डिज़ाइन की गई प्रगतिशील चुनौतियों की एक श्रृंखला शामिल है। चूंकि ऐसे कई ब्लॉग पोस्ट या ट्यूटोरियल नहीं हैं जो विस्तार से फ़्लटर रिवर्सिंग की व्याख्या करते हैं, मैंने इस अंतर को भरने के लिए इस रेपो को एक व्यावहारिक तरीके के रूप में बनाने का निर्णय लिया।

लक्ष्य फ़्लटर फ्रेमवर्क की अनूठी विशेषताओं और इसके साथ आमतौर पर उपयोग की जाने वाली विश्लेषण तकनीकों को समझने के लिए एक ठोस आधार बनाना है।

चुनौतियाँ क्रमिक रूप से संरचित हैं, बुनियादी अवधारणाओं से शुरू होकर मध्यवर्ती और अधिक उन्नत तकनीकों जैसे नेटवर्क ट्रैफ़िक इंटरसेप्शन और सुरक्षा बाईपास तक आगे बढ़ती हैं।

पारंपरिक राइटअप के बजाय, प्रत्येक चुनौती में एक विस्तृत, ब्लॉग पोस्ट-शैली का समाधान शामिल है जो रिवर्सिंग प्रक्रिया के माध्यम से चरण-दर-चरण मार्गदर्शन करता है, प्रासंगिक सिद्धांत के साथ व्यावहारिक समस्या-समाधान का मिश्रण करता है ताकि अवधारणाएँ सीधे अभ्यास के माध्यम से सीखी जा सकें।

📋 पूर्वापेक्षाएँ

  • Android मोबाइल अनुप्रयोगों का बुनियादी ज्ञान
  • रिवर्स इंजीनियरिंग अवधारणाओं से परिचितता
  • Frida से परिचितता
  • रूट किया गया Android डिवाइस (कुछ चुनौतियाँ एमुलेटर पर सही ढंग से काम नहीं कर सकती हैं)

यदि आपको लगता है कि आप किसी पूर्वापेक्षा से चूक गए हैं, तो निम्नलिखित संसाधनों की अत्यधिक अनुशंसा की जाती है:

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 चुनौती संरचना

प्रत्येक चुनौती निर्देशिका में शामिल हैं:

  • chall<X>.apk: चुनौती के लिए संकलित APK;
  • solution/_images/: समाधान में संदर्भित चित्र;
  • solution/solution.md: एक विस्तृत, चरण-दर-चरण समाधान;
  • source/: एप्लिकेशन स्रोत फ़ाइलें और बिल्ड निर्देश, उन लोगों के लिए जो ऐप को संशोधित करना और आगे प्रयोग करना चाहते हैं;
root@kitploit:~
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 चुनौतियों का अवलोकन

  • chall0: फ़्लटर का परिचय
  • chall1: डीबग मोड - स्रोत कोड रिसाव
  • chall2: रिलीज़ मोड - हार्डकोडेड रहस्य ढूँढना
  • chall3: रिलीज़ मोड - Frida के साथ हुकिंग 1 (रिटर्न वैल्यू पढ़ना)
  • chall4: रिलीज़ मोड - Frida के साथ हुकिंग 2 (रिटर्न वैल्यू बदलना)
  • chall5: रिलीज़ मोड - प्लेटफ़ॉर्म (Java) कोड को रिवर्स करना
  • chall6: रिलीज़ मोड - HTTPS ट्रैफ़िक को इंटरसेप्ट करना
  • chall7: रिलीज़ मोड - ट्रैफ़िक इंटरसेप्शन के लिए अखंडता जांच को बायपास करना
  • chall8: रिलीज़ मोड - SSL पिनिंग को बायपास करना

🛠️ उपयोग किए गए उपकरण

इनमें से कुछ उपकरणों को विशिष्ट कॉन्फ़िगरेशन की आवश्यकता होती है। सेटअप को सरल बनाने और पुनरुत्पादन सुनिश्चित करने के लिए, इनमें से कुछ उपकरणों के लिए Dockerfile प्रदान किए गए हैं और /tools निर्देशिका में पाए जा सकते हैं।

उपकरण:

  • apktool - APK को डीकंपाइल और पुनर्निर्माण करने का उपकरण (link)
  • Blutter - Flutter अनुप्रयोगों के लिए डीकंपाइलर (link, Dockerfile included in this repository)
  • Frida - डायनामिक इंस्ट्रुमेंटेशन टूलकिट (link)
  • jadx - Android डीकंपाइलर (link)
  • reFlutter - Flutter रिवर्स इंजीनियरिंग के लिए फ्रेमवर्क (link)
  • Burp Suite - ट्रैफ़िक इंटरसेप्शन के लिए प्रॉक्सी (link)

📚 अतिरिक्त संसाधन

  • Flutter Official Website
  • Frida Documentation
  • Blutter GitHub Repository
  • reFlutter GitHub Repository
  • The Complexity Of Reversing Flutter Applications by Axelle Apvrille (youtube)​
  • Flutter Hackers: Uncovering the Dev’s Myopia (Part 1)​
  • Flutter Hackers: Uncovering the Dev’s Myopia (Part 2)​
  • Reversing an Android sample which uses Flutter​
  • The Current State & Future of Reversing Flutter Apps​
  • Obstacles in Dart Decompilation & the Impact on Flutter App Security​
  • How Classical Attacks Apply to Flutter Apps​
  • B(l)utter - Reversing Flutter Application by using Dart Runtime​
  • Intercepting traffic from Android Flutter applications​
  • Intercept Flutter traffic on iOS and Android (HTTP/HTTPS/Dio Pinning)​
  • Blog frida-flutterproxy
  • Intercepting HTTPS Communication in Flutter

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत वितरित किया गया है। अधिक जानकारी के लिए LICENSE फ़ाइल देखें।

⚠️ अस्वीकरण

यह रिपॉजिटरी विशेष रूप से शैक्षिक उद्देश्यों के लिए बनाई गई है। वर्णित तकनीकों का उपयोग केवल उन अनुप्रयोगों पर किया जाना चाहिए जिनका विश्लेषण करने का आपके पास अधिकार है या नियंत्रित परीक्षण वातावरण में किया जाना चाहिए। लेखक इस रिपॉजिटरी में निहित जानकारी के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें